IBM SmartCloud Orchestrator

IBM QRadar DSM for IBM SmartCloud® Orchestrator 는 SmartCloud Orchestrator 시스템에서 감사 로그를 수집합니다.

다음 표는 IBM SmartCloud Orchestrator DSM의 스펙을 식별합니다.

표 1. IBM SmartCloud Orchestrator 스펙
스펙
제조업체 IBM®
DSM 이름 SmartCloud Orchestrator
RPM 파일 이름 DSM-IBMSmartCloudOrchestrator-Qradar_version_build number.noarch.rpm
지원되는 버전 V2.3 FP1 이상
프로토콜 유형

IBM SmartCloud Orchestrator REST API

QRadar가 기록하는 이벤트 유형

감사 레코드

QRadar UI의 로그 소스 유형 IBM SmartCloud Orchestrator
자동 감지 여부 아니오
ID 포함 여부
사용자 정의 특성 포함 아니오
자세한 정보 http://ibm.com

IBM SmartCloud Orchestrator를 QRadar®와 통합하려면 다음 단계를 완료하세요:

  1. 자동 업데이트가 사용으로 설정되지 않은 경우 IBM Support웹 사이트 에서 다음 RPMS의 최신 버전을 다운로드하여 QRadar Console에 설치하십시오.
    • IBM SmartCloud Orchestrator RPM
    • IBM SmartCloud Orchestrator RESTAPI 프로토콜 RPM
  2. QRadar 콘솔에서 IBM SmartCloud Orchestrator 로그 소스를 작성하십시오. SmartCloud-specific 매개변수에는 다음 값을 사용합니다:
    매개변수 설명
    로그 소스 유형 IBM SmartCloud Orchestrator.
    프로토콜 구성 IBM SmartCloud Orchestrator REST API
    IP 또는 호스트 이름 SmartCloud Orchestrator의 IP 주소 또는 서버 이름입니다.

IBM SmartCloud Orchestrator 시스템에서는 조치가 필요하지 않습니다. 로그 소스를 작성한 후 QRadar 는 IBM SmartCloud Orchestrator에서 로그 수집을 시작합니다.